Đề cương khóa học

Cơ Sở An Ninh & Trách Nhiệm Chia Sẻ

  • Mô hình dịch vụ đám mây (IaaS, PaaS, SaaS) và vị trí của an ninh ứng dụng trong mỗi mô hình
  • Mô hình trách nhiệm chia sẻ và các ví dụ về trách nhiệm của khách hàng so với nhà cung cấp
  • Các tiêu chuẩn cơ bản và cấu hình (CIS benchmarks và best practices của nhà cung cấp)

Quản Lý Danh Tính, Truy Cập & Zero Trust

  • Cơ bản về quản lý danh tính và truy cập đám mây: vai trò, chính sách, nhóm và thiết kế quyền tối thiểu
  • Lien kết, xác thực một lần và xác thực đa yếu tố trong đám mây
  • Những nguyên tắc của Zero Trust cho ứng dụng đám mây và các mô hình phân đoạn mạng

Củng Cố Hạ Tầng & Bền Vững Nền Tảng

  • Tăng cường máy ảo, chủ container và dịch vụ quản lý sử dụng danh sách kiểm tra cụ thể
  • Các mô hình quản lý khóa và mã hóa (trên đĩa và trong quá trình truyền); các khái niệm KMS và quản lý bí mật
  • Kiểm soát mạng, nhóm bảo mật, cơ bản về WAF và bảo vệ điểm cuối dịch vụ

Phát Triển Phần Mềm An Toàn trên Đám Mây

  • Các khái niệm về chu trình phát triển an toàn phần mềm (SDLC) và các thực hành “shift-left”: linting, SAST, quét phụ thuộc và tích hợp SCA
  • Các mô hình lập trình an toàn và những lỗi thường gặp (OWASP Top Ten được ánh xạ sang các ngữ cảnh đám mây)
  • Xử lý bí mật trong mã và biến môi trường; các vấn đề chuỗi cung ứng (phụ thuộc và runner CI/CD)

Mối Đe Dọa, Lỗ Hổng và Giảm Thiểu Ứng Dụng

  • Các mối đe dọa ứng dụng web: kiểm soát truy cập bị hỏng, tiêm code, cấu hình sai, thất bại mã hóa và các biểu hiện cụ thể của đám mây
  • Bảo mật API: xác thực, giới hạn tốc độ, xác thực schema và điều khiển API gateway
  • Các biện pháp bảo vệ thời gian chạy: điều chỉnh WAF, các khái niệm RASP và phòng thủ runtime container

Thử Nghiệm, Quét và Đánh Giá Liên Tục

  • SAST, DAST, IAST, quét phụ thuộc và cách diễn giải và phân loại kết quả
  • Đánh giá tư thế và cấu hình đám mây: công cụ CSPM/CNAPP, chuẩn hóa và kiểm tra tuân thủ tự động
  • Thiết kế theo dõi liên tục: ghi log, thu thập thông tin, tích hợp SIEM và cảnh báo (ví dụ về CloudTrail, Azure Monitor, GCP Logging)

Kiểm Tra Thâm Nhập và Quản Lý Lỗ Hổng

  • Lên kế hoạch kiểm tra thâm nhập an toàn đám mây: quy tắc giao dịch của nhà cung cấp, định mức và các cân nhắc pháp lý
  • Các đường tấn công đám mây phổ biến và demo khai thác lỗ hổng trực tiếp trong phòng lab (môi trường được kiểm soát)
  • Lưu trình khắc phục, chiến lược vá, và theo dõi lỗ hổng với KPIs

Bảo Mật & Bảo Mật Dữ Liệu trên Đám Mây

  • Phân loại dữ liệu, kiến trúc mã hóa và các mô hình tokenization
  • Bảo mật DBaaS và lưu trữ: kiểm soát truy cập, sao lưu, và chụp ảnh an toàn
  • Các cân nhắc về quyền riêng tư và tuân thủ: cư trú dữ liệu, cơ bản GDPR và các điều khoản hợp đồng

Thiết Kế Ứng Dụng Bản Đất Đám Mây An Toàn

  • Microservices, dịch vụ mesh và các mô hình giao tiếp an toàn (mTLS, xác thực tương hỗ)
  • Các yếu tố quan trọng về bảo mật container và Kubernetes: củng cố hình ảnh, quét, và chính sách runtime
  • Các cân nhắc về bảo mật serverless: quyền tối thiểu, tiêm sự kiện, và tác động của cold-start

Phản Ứng Sự Cố, Kiểm Toán & Quản Lý

  • Phát hiện và phản ứng sự cố trong môi trường đám mây: kịch bản, phân tích pháp y và thu thập bằng chứng
  • Kiểm toán và đánh giá của bên thứ ba: kiểm tra thâm nhập, xem xét an ninh và ánh xạ chứng nhận
  • Quản lý, tự động hóa chính sách và đo lường tư thế bảo mật theo thời gian

Bài Tập Cuối Khóa: Bảo Mật Ứng Dụng Đám Mây Mẫu

  • Xem xét cơ bản: chạy quét cấu hình đám mây và quét SAST/DAST ứng dụng
  • Triển khai các sửa đổi: quyền tối thiểu IAM, mã hóa, và kiểm soát an ninh CI/CD
  • Xác nhận cải tiến và tạo ra lộ trình khắc phục và theo dõi

Tóm Tắt và Bước Tiếp Theo

Yêu cầu

  • Hiểu biết về các khái niệm phát triển phần mềm tổng quát
  • Kinh nghiệm với ít nhất một ngôn ngữ lập trình hoặc nền tảng web
  • Familiarity with basic networking and operating system concepts (Thành thạo các khái niệm mạng và hệ điều hành cơ bản)

Đối Tượng Học Viên

  • Lập trình viên
  • Quản lý
  • Nhân viên IT và an ninh
 21 Giờ

Số người tham gia


Giá cho mỗi học viên

Đánh giá (1)

Các khóa học sắp tới

Các danh mục liên quan